Android

Nhóm Antiphishing phát triển công cụ báo cáo tội phạm điện tử

Keeping up with phishing attacks | Webroot Real-Time Anti-Phishing

Keeping up with phishing attacks | Webroot Real-Time Anti-Phishing
Anonim

Một nhóm chuyên về chống lừa đảo đã phát triển một cách để cảnh sát và các tổ chức khác báo cáo tội phạm điện tử theo định dạng dữ liệu chung có thể đọc được bởi trình duyệt Web hoặc ứng dụng khác. các tổ chức an ninh là thiếu một hệ thống báo cáo mạch lạc, Peter Cassidy, tổng thư ký của Nhóm công tác chống lừa đảo (APWG), một tập đoàn theo dõi gian lận và lừa đảo trên Internet, cho biết, cho đến nay, không có cách nào tiêu chuẩn để nộp một báo cáo tội phạm điện tử. Điều đó gây khó khăn cho việc điều phối lượng dữ liệu khổng lồ được thu thập trên tội phạm mạng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

APWG đã quyết định phát triển định dạng tệp đầu cuối cho e- sự cố tội phạm. Cassidy cho biết, APWG muốn báo cáo có tem thời gian rõ ràng, hỗ trợ các ngôn ngữ khác nhau, hỗ trợ đính kèm phần mềm độc hại và khả năng phân loại loại gian lận và thương hiệu công ty bị tấn công. mô hình hoàn hảo. Nhưng nhóm đã thấy tiềm năng cho Định dạng Trao đổi Mô tả Đối tượng Tức thì dựa trên XML (IODEF), đã được các nhóm phản ứng sự cố máy tính sử dụng để báo cáo các sự kiện mạng bất lợi.

"Nó có rất nhiều thứ chúng ta cần, "Cassidy nói.

APWG đã tạo ra một số phần mở rộng cho IODEF để đáp ứng các nhu cầu khác của nó.

Một khi dữ liệu ở định dạng tập tin phổ biến, nó dễ dàng phối hợp và sắp xếp thông qua một lượng lớn. Nó cũng có nghĩa là con người phải làm ít phân loại thủ công hơn và mở ra tiềm năng sử dụng các công cụ khai phá dữ liệu, ông nói.

"Chúng ta có thể bắt đầu chế tạo máy làm rất nhiều công việc cho chúng ta", Cassidy nói. Ví dụ, nếu một cơ quan thực thi pháp luật muốn tất cả các báo cáo lừa đảo lừa đảo một thương hiệu nào đó, một cơ quan khác chỉ có thể thực hiện tìm kiếm trong cơ sở dữ liệu của họ và chia sẻ dữ liệu nhanh chóng, cho phép phản ứng nhanh hơn với tội phạm điện tử.

ý tưởng của việc thực hiện trong việc có một định dạng tập tin phổ biến là chúng ta có thể chia sẻ thông tin một cách tự động, "Cassidy nói.

APWG cũng đang tạo ra các công cụ để cho phép mọi người chuyển đổi các báo cáo hiện tại sang một định dạng khác sang định dạng mới mà không cần phải Cassidy cho biết, dự án do APWG khởi xướng vào năm 2003, hiện đã được đệ trình lên Internet Task Task Force, có khả năng sẽ chấp nhận định dạng như một tiêu chuẩn không độc quyền có thể sử dụng được bởi bất cứ ai. IETF có thể đưa ra quyết định trong vòng hai đến sáu tuần.

Nếu định dạng không được sử dụng rộng rãi, việc thu thập các báo cáo tội phạm điện tử sẽ tiếp tục là "một quá trình lâu dài," Cassidy nói. "Chúng tôi nghĩ đây là một khởi đầu tốt", anh nói.